Deepfake napadDeepfake Attack
Deepfake napad koristi veštački generisan glas, sliku ili video kako bi se neko lažno predstavio kao stvarna osoba. U sajber napadima to najčešće znači glas direktora u pozivu, lice kolege na video sastanku ili snimak koji deluje dovoljno stvarno da žrtva prihvati zahtev.
Pojam
opis · primeri · napomeneDeepfake napad koristi veštački generisan glas, sliku ili video kako bi se neko lažno predstavio kao stvarna osoba. U sajber napadima to najčešće znači glas direktora u pozivu, lice kolege na video sastanku ili snimak koji deluje dovoljno stvarno da žrtva prihvati zahtev.
Opis
Ovo nije samo tehnička zanimljivost. Deepfake pojačava klasičan socijalni inženjering jer napadaču daje ono što je ranije bilo donekle neizvodljivo: uverljiv glas, lice i nastup poznate osobe. Ako se spoji sa dobrim kontekstom, žrtva više ne proverava samo poruku, nego sopstveni utisak da vidi i čuje pravu osobu.
Najveći rizik nije u tome da će svako poverovati svakom snimku, nego da će organizacije nastaviti da koriste glas i video kao dokaz identiteta. U svetu u kojem se glas može kopirati, potvrda mora da ide kroz proceduru, nezavisan kanal i unapred dogovorena pravila.
Primeri
- Zaposleni dobija poziv sa glasom koji liči na direktora i zahtevom da se hitno odobri uplata.
- U video sastanku se pojavljuje lažni učesnik koji liči na rukovodioca i daje instrukcije finansijskom timu.
- Audio poruka navodnog kolege traži MFA kôd ili promenu pristupa pod izgovorom hitnog problema.
Napomene
- Glas više nije dokaz identiteta. Video takođe nije dovoljan, ako zahtev zaobilazi proceduru.
- Za osetljive radnje potrebna je potvrda drugim kanalom, a ne bolji osećaj da je sagovornik stvarno on.
Spomenuto u vestima
Tehnike
izvodi se sa 2Tehnike kojima se izvodi. Klik vodi na stranicu pojma.